Über naiin | News | Beschwerdestelle | Mitgliedschaft | Mitglieder | Spenden | Presse | Banner | Newsletter | Kontakt
suche

 

     



¤ Anderes IT-Sicherheitsthema wählen

¤ Übersicht: Alle Beiträge zum Thema anzeigen!

¤ Bots: Wenn der Computer zum Zombie wird

¤ Peer-to-Peer als Verbreitungstechnik für Viren

¤ Rootkit-Viren - Die nächste Generation digitaler Super-Schädlinge

¤ Zombies verdrängen Viren

¤ "I love you"-Wurm: 6 Jahre ist es her!

¤ Wie sich BotNets versilbern lassen

¤ Hohe Sicherheitsrisiken bei Instant-Messaging und Tauschbörsen

¤ Viren, Würmer, Lauschangriff: Auch Internet-Telefonierer leben gefährlich

¤ Nach altem Vorbild: Virenschreiber verfolgen zunehmend finanzielle Motive

¤ Sicherheitsspezialisten warnen Firmen vor erpresserischer Ransomware

¤ Neue Generation von Rootkit-Viren entdeckt!

¤ Vom Aussterben bedroht? - E-Mail-Viren auf Rekordtief

¤ Trojaner nutzt Sicherheitslücke in Excel

¤ Gefälschte Symantec-E-Mail attackiert Anti-Viren-Software!

¤ Security-Experten beschwichtigen: Keine Panik vor "RFID-Viren"

¤ Vorsicht: Trojaner verbreitet Kinderpornografie!

¤ Erste Schädlinge für neues Windows Vista aufgetaucht

¤ Täter oder Opfer? - Raffinierter Wurm verbreitet rechtsradikale Inhalte

GEFÄLSCHTE SYMANTEC-E-MAIL ATTACKIERT ANTI-VIREN-SOFTWARE!


Foto by CNN.com   Vorsicht vor gefälschten Absendern
 
Der Internet-Security-Spezialist SurfControl warnte Ende April 2006 vor einer äußerst gefährlichen E-Mail, die wie ein Virenratgeber des Sicherheitsanbieters Symantec aussah. In Wahrheit handelt es sich jedoch um eine bösartige E-Mail, die Anti-Viren-Updates außer Kraft setzt.

Die E-Mail besitzt eine gefälschte Absenderadresse, die vorgibt, dass die Nachricht von der Norton-Anti-Virus-Abteilung von Symantec stamme. Sie gaukelt dem Nutzer vor, dass sein Computer mit einem Virus namens "w32.aplore@mm" infiziert ist. Die E-Mail leitet den Nutzer zu einem "Reinigungs"-Link weiter, der die Infektion angeblich entfernt. Klickt der Nutzer jedoch auf den Link in der betrügerischen Nachricht, wird eine Programmdatei heruntergeladen, die bei ihrer Ausführung die Host-Datei des PCs verändert. Dies führt dazu, dass Anti-Viren-Updates blockiert werden. Das System ist somit anfällig für weitere bösartige Aktivitäten.

Diese Methode der Zerstörung von Virenschutzprogrammen ist zwar schon länger bekannt, hierbei handelt es sich jedoch um die neueste Version. Das Expertenteam von SurfControl lokalisierte die betrügerische Datei auf einem freien Host-Service, deren dazugehörige Website eine Update-Site von Symantec nachahmte. Die Site wurde inzwischen aber vom zuständigen Webhost-Unternehmen aus dem Netz genommen.


>> Unterstützen Sie naiin | >> IT-Sicherheitsbedrohungen melden!




Verwandte Beiträge:


(Derzeit keine verwandten Beiträge vorhanden)